国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > Python > 正文

Flask框架Flask-Principal基本用法實例分析

2020-02-15 22:29:30
字體:
來源:轉載
供稿:網友

本文實例講述了Flask框架Flask-Principal基本用法。分享給大家供大家參考,具體如下:

Flask-Principal是Flask框架的一個擴展,主要主件是Identity,Needs,Permission和IdentityContext。

Identity:代表用戶,從各個位置存儲和加載每個請求,包含用戶擁有的訪問權限。 Needs:需求是訪問控制的最小粒度,代表了這種情況的具體參數。例如:管理用戶、可以編輯帖子. Permission:權限 IdentityContext:針對某個權限特定的上下文,可用作上下文管理器或裝飾器

安裝

pip install flask-principal

初始化

from flask_principal import Principalprincipal = Principal()principal.init_app(app)

權限管理

permissions.py

from flask-principal import Permission,RoleNeedfrom functools import wraps# 定義相關角色NORMAL = "NORMAL"ADMIN = "ADMIN"ROLES = (  ("NORMAL","普通用戶"),  ("ADMIN","管理員"))admin_permission = Permission(RoleNeed(ADMIN))def admin_authority(func):  @wraps  def decorated_view(*args,**kwargs):    if admin_permission.can():      return func(*args,**kwargs)    else:      return "非Admin用戶"  return decorated_view

添加Role Model

userinfo.py

from app import login_managerfrom app.db import Base,engine,sessionfrom sqlalchemy import Column,String,Integer,create_enginefrom sqlalchemy_utils.types.choice import ChoiceTypefrom flask_login import UserMixinfrom permissions import ADMIN,ROLESclass User(Base,UserMixin):  __tablename__ = "user"  id = Column(Integer,primary_key=True)  user = Column(String(16))  password = Column(String(16))  roles = Column(ChoiceType(ROLES),default=ADMIN)@login_manager.user_loadeddef user_loaded(id):  return session.query(User).filter_by(id=id).first()Base.metadata.create_all(engine)

使用user_loader裝飾器的回調函數非常重要,它將決定user對象是否在登錄狀態。試想只有Admin權限操作的事情,那么此用戶是必需先登錄,否則無法驗證Admin權限。更多Flask-Login相關操作可參考《Flask框架Flask-Login用法》

登錄

驗證用戶與密碼等是否正確,后執行Flask-Login登錄操作,記錄登錄狀態,驗證用戶權限

from app import appfrom flask import requestfrom flask_login import login_userfrom flask_principal import current_app,identity_changed,Identityfrom userinfo import Userfrom app.db import session@app.route("/login",methods=["POST"])def login():  user = request.form.get("user",None)  password = request.form.get("password",None)  if not user or not password:    ...  user = session.query(User).filter_by(user=user,password=password).first()  if not user:    ...  # 登錄  login_user(user)  # 發送信號,載入用戶權限  identity_changed.send(current_app._get_current_object(),identity=Identity(user.id))  return ...            
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 泸溪县| 锦州市| 平顺县| 林芝县| 竹山县| 克拉玛依市| 增城市| 清远市| 壶关县| 罗源县| 桐柏县| 巴塘县| 长治县| 陆丰市| 白水县| 合江县| 马公市| 视频| 泰来县| 高要市| 濉溪县| 迭部县| 友谊县| 武功县| 榆中县| 峨眉山市| 田林县| 体育| 聂拉木县| 镇坪县| 达尔| 许昌市| 永修县| 贵州省| 武宣县| 江华| 永胜县| 娱乐| 得荣县| 南皮县| 莆田市|